素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv060
「Lv060」の記事一覧
DynamoDBのクライアントサイド暗号化(DynamoDB Encryption Client)を使用する際、データ構造の変更(属性の追加など)に対して署名の検証エラーを防ぐために、署名対象をどのように設定すべきですか。
署名対象とする属性を明示的に指定するの選択肢で要件を満たす
2026年1月24日
Audit Managerのアセスメントレポートにおいて、特定の証拠が「コンプライアンス非準拠」と判定された理由を調査しています。証拠の詳細情報に含まれる、変更を行ったユーザーを特定するための情報はどこから取得されていますか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
Lambda関数のコード署名(Code Signing)を有効にしました。署名プロファイルで「信頼された署名者」を変更(ローテーション)したい場合、既存の関数への影響はどうなりますか。
署名者変更は関数設定更新が必要
2026年1月24日
CloudFrontの「Origin Access Control (OAC)」を使用してS3バケットを保護する場合、SSE-KMSで暗号化されたオブジェクトを配信するために必要な追加設定はどれですか。
KMSキーSSEで権限制御と監査が可能
2026年1月24日
EKSクラスターで、Kubernetes Service AccountにAWSのIAMロールを紐付ける「IRSA (IAM Roles for Service Accounts)」を使用しています。PodからAWS SDKを使用した際、認証情報はどのように取得されますか。
OIDC連携でPodにIAMロールを付与
2026年1月24日
AWS Network FirewallのTLS検査設定において、インポートしたCA証明書が期限切れになった場合、通信はどうなりますか。
Network Firewallで境界検査
2026年1月24日
S3 Access Pointに設定する「ブロックパブリックアクセス」設定と、基盤となるバケットの「ブロックパブリックアクセス」設定の関係について正しい記述はどれですか。
BPAでS3の誤公開をアカウントで防止
2026年1月24日
Transit Gateway (TGW) 経由でインラインのトラフィック検査(Inspection)を行う構成において、「Appliance Mode」を有効にする必要があるのはなぜですか。
TGWがトラフィックを異なるAZのアの選択肢で要件を満たす
2026年1月24日
属性ベースのアクセス制御(ABAC)を実装しています。ユーザーが自分の部門(Departmentタグ)と同じタグを持つEC2インスタンスのみを起動・停止できるようにしたい。IAMポリシーの `Condition` ブロックはどのようになりますか。
PrincipalTag/ResourceTagでABAC実装
2026年1月24日
CloudHSMキーストア(Custom Key Store)を使用するKMSキーについて、誤ってCloudHSMクラスターを削除してしまいました。バックアップからクラスターを復元した後、KMSキーを再度使用可能にするために必要な手順はどれですか。
専有HSMで鍵を生成・保持する
2026年1月24日
投稿のページ送り
1
…
19
20
21
…
33